Obrane ugovaratelji - ste u oružju preko novog doda cyber pravilo?

Anonim

Pa "gore u ruke" svibanj biti malo jaka. Međutim, zagovornici malih tvrtki kao što je Carol White, zamjenik ravnatelja Zrakoplovnih snaga za programe malog gospodarstva, izvještavaju da nedavno pravilo o ugovaranju Ministarstva obrane može dovesti u nepovoljan položaj male vladine ugovaratelje. To je prema izvješću Federal News Radioa.

Novo pravilo zahtijeva multifaktorsku identifikaciju na bilo kojem ugovorenom sustavu koji koristi određene informacije Ministarstva obrane. Također nameće određene zahtjeve za izvještavanje u slučaju da je sustav hakiran ili kompromitiran.

$config[code] not found

Prema izvješću Federal News News:

„Ured za nabavu i politiku nabave (DPAP) izdao je klasno odstupanje - hitno rješenje uobičajenog procesa pisanja pravila stjecanja - naređujući svim dužnosnicima DoD-a da dodaju novi jezik u svoje ugovore koji zahtijevaju, između ostalog, multifaktorsku autentifikaciju na bilo kojem ugovorenom sustavu koji sadrži neklasificirane, ali "kontrolirane" informacije o obrani i brzu obavijest DoD-u kada se čini da je bilo koji od tih sustava prekršen.

"Čujemo od mnogih naših ljudi na terenu govoreći:" Hej, to će biti ogroman utjecaj na naše male poduzetnike ", rekla je Carol White, zamjenica ravnatelja zrakoplovnih snaga za programe za male poduzetnike. tijekom panela koji sam moderirao prošlog tjedna na AFCEA NoVA-inom Air Force IT danu. "U ovom trenutku je uglavnom anegdota, i moramo čuti više od naših malih poduzetnika, ali to će potencijalno povećati njihove troškove. ”(Naglasak dodat)

Kibernetička sigurnost općenito je sve veći trošak za tvrtke. Taj trošak nerazmjerno pogađa mala poduzeća koja nemaju sredstava za ulaganje u provedbu sigurnosnih mjera kao što su veći partneri.

To nije samo trošak koji je izašao iz džepa. Ponekad je najveći trošak u vremenu i ljudima da provedu sigurnosne mjere.

Sigurnost se ne magično dovodi na svoje mjesto. Unošenje promjena u vaše računalne sustave često uključuje ambiciozne programe za upravljanje programima i projektima. To može zahtijevati znatna testiranja, jer svaka promjena sustava može imati neočekivane efekte.

Što je još gore, provedba promjena u sustavu, pogotovo radi zadovoljavanja rokova, ometa vaše ograničeno osoblje u malom poduzeću. To može poremetiti posao. Odgovornosti kao što je posluživanje drugih klijenata mogu se staviti na stražnji plamenik, jer morate donositi teške odluke.

Naravno, sigurnost se ne može zanemariti. Zbog toga se troškovi provedbe sigurnosnih mjera moraju pažljivo uračunati u savezne ugovore i podugovore (i privatne ugovore). Vrijeme implementacije također treba uzeti u obzir. Ne bi se trebalo pretpostaviti da će sve tvrtke biti apsorbirane. Najmanja poduzeća najmanje mogu apsorbirati vrijeme i novac.

Mala poduzeća, kada pregovaraju o ugovorima, svakako će naglasiti troškove ispunjavanja sigurnosnih obveza - bilo da je riječ o državnom ugovoru ili privatnom ugovoru. Ako ste izvođač radova ili podugovaratelj iz Ministarstva obrane, izgovorite. Pomognite drugim stranama da shvate što se tiče vas. Sve ima cijenu.

Pentagonova fotografija putem Shutterstocka

6 Komentari ▼